基于SNMPv3的分布式网络管理系统中的安全性研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:DayaL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着用户对网络的安全性需求的不断提高,如何有效地进行网络管理为用户提供满意的服务成为业界研究的焦点。2004年8月王小云教授宣读了对MD5等算法破译的研究成果,使得SNMPv3的安全问题更为突出。本文就是在这样的背景下,在不削减网络管理功能的基础上尝试做一些SNMPv3安全性方面的研究。  作者从网络管理的基本概念与原理入手,分析了网络上的数据面临的安全威胁,研究了分布式网络管理系统模型的基础上增加密钥分配中心管理域,同时分析了现有的SNMPv3的管理框架和基于视图的访问控制模型,并指出其存在的安全隐患。针对此安全问题,对安全模块做了改进,扩展了原有字段的含义、增加了usmUserRSATable表,提出了使用RSA算法来加密鉴别密钥、报文摘要、DES加密密钥和初始化矢量的方案。  为了验证该方案,作者在校园网、windows2000 Server操作系统和ACCESS2000作为后台数据库的环境下开发了java程序,测试表明该方案安全性高、兼容性好,并达到了预期的效果。
其他文献
本论文课题是国家863课题:“基于国产Linux的电子办公基础与外网集成技术研究”的一部分,主要研究电子政务基本理论及其关键技术,包括三个方面的内容:电子政务平台模型与体系结构
  本文在对互联网远程教育进行组播需求分析的基础上,以应用层组播为跨域手段,结合IP组播在域内的传输优势,设计一个适用于互连网远程教育的应用层组播模型。  主要成果有:(1
该文以防御网络攻击为目标,分析与研究网络动态防御体系,探讨具有典型代表性的网络攻击的防御技术,其主要成果概括如下:1.提出了基于入侵诱骗的网络动态防御体系,对安全服务
程序内存错误的检测是软件测试的重点和难点之一.内存泄漏的产生和体现具有隐蔽性和积累性的特征,往往容易被人们忽视.C/C++程序设计语言能够让程序员灵活而高效地进行动态堆
分布式系统因为其独特的优势,在计算机领域内已经得到广泛的应用.中科院"十五"信息化建设重大项目"科学数据库及其应用系统"是分布式信息资源共享的典型代表,它的目标是建设
软件建模已经成为软件开发过程中一个不可缺少的环节.软件建模工具也成为了软件开发中重要的辅助工具.运用软件建模工具可以快速高效地建立正确的模型,从而提高软件生产效率.
随着以太网技术的飞速发展,其应用也日益广泛.目前以太网技术既是使用最广泛的组网技术,也几乎毫无例外地成为用户计算机入网的接入技术.然而以太网接入的特点是用户只要能接
随着人们对网络依赖性的增加,移动用户都希望能够以一种更加灵活的方式随时随地的访问企业网络资源和Internet资源.由于传统IP网络中大多采用网络前缀判断路由的方法,因此移
网络化已成为嵌入式系统发展的一大趋势,而通过Internet对嵌入式设备进行远程监控和管理则是嵌入式设备网络化技术的一大应用。嵌入式实时操作系统和嵌入式网络技术应用是非
随着Internet的快速发展,特别是WWW的飞速发展,网上信息资源越来越丰富,网络已经成为了一个全球最大的分布式的信息库,为信息共享、资源共享提供了一个良好的平台,是人们获得信息